چند آسیبپذیری بحرانی در RouterOS پیدا شده که بعضی از اونها در قالب زنجیرهای به اسم MikroTrick در حملات واقعی هم مورد سوءاستفاده قرار گرفتن و میتونن در شرایطی دسترسی کامل به روتر بدن.
از طرفی Shadowserver در اسکن اخیرش بیش از ۱۲۲ هزار MikroTik با SSH باز روی اینترنت پیدا کرده که حدود ۳ هزار موردش مربوط به ایرانه. این عدد لزوماً به معنی آسیبپذیر بودن همه این دستگاهها نیست، ولی نشون میده تعداد قابلتوجهی از روترها مستقیماً از اینترنت قابل دسترسیه.
اگه MikroTik دارید، حتماً RouterOS رو هرچه سریعتر آپدیت کنید و بعدش لاگها، یوزرها، Scriptها و سرویسهای ناشناس رو بررسی کنین. SSH و WebFig هم بهتره مستقیماً روی اینترنت باز نباشن.
© PingChannel
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
Post #2583
23.5K

- 👍 91
- ❤ 18
- 👏 4
- 😢 2